ThycoticCentrify: Около 30% респондентов хранят пароли в браузерах

ThycoticCentrify: Около 30% респондентов хранят пароли в браузерах

ThycoticCentrify: Около 30% респондентов хранят пароли в браузерах

Специалисты ThycoticCentrify провели опрос среди 8 тысяч сотрудников различных компаний, чтобы выяснить, как люди обращаются с паролями и чему они привыкли доверять управление учётными данными. Также исследователи затронули тему учений по кибербезопасности.

Согласно отчёту ThycoticCentrify, около 50% респондентов заявили, что их компании за последние 12 месяцев не провели ни одного киберучения. И это несмотря на то, что общее число фишинговых писем заметно увеличилось.

Одним из рисков в информационной безопасности любого предприятия (да и самих пользователей) ThycoticCentrify назвала сохранённые в браузерах пароли. Около трёх респондентов сообщили, что пользуются именно интернет-обозревателями для хранения и управления учётными данными.

Само собой, эксперты подчёркивают, что любой взломавший ваш компьютер (смартфон, планшет) злоумышленник легко получит доступ ко всем паролями, если они сохранены в браузере. Причём сотрудники так относятся к учётным данным не только на домашних компьютерах, но и на рабочих местах.

«Взломав такое устройство, атакующий легко сможет добраться до сохранённых в браузерах паролей, а это позволит ему повысить свои права и войти в рабочую почту сотрудника», — объясняют специалисты.

«Если сотрудник сохранил сразу множество паролей в браузере, атакующие могут легко вычислить, насколько они похожи или отличаются между собой».

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru